
सैंडबॉक्स और MCP प्रॉक्सी जो AI कोडिंग एजेंट्स को SSH कुंजियाँ, AWS क्रेडेंशियल्स, और .env फ़ाइलें पढ़ने से रोकता है, डिफ़ॉल्ट-रूप-से-अस्वीकार नीति और छेड़छाड़-स्पष्ट ऑडिट लॉग्स के साथ।
Claude Code का सैंडबॉक्स डिफ़ॉल्ट रूप से एक एजेंट को आपकी SSH कुंजियाँ और AWS क्रेडेंशियल्स पढ़ने देता है। Aegis नहीं देता।
दो परतें, दोनों वास्तविक हार्डवेयर पर सत्यापित।
कर्नेल सैंडबॉक्स — एजेंट का अपना शेल किसी अस्वीकृत पथ तक नहीं पहुँच सकता:
$ ! cat ~/.ssh/id_rsa
cat: /Users/you/.ssh/id_rsa: Operation not permitted
$ ! cat ~/.aws/credentials
cat: /Users/you/.aws/credentials: Operation not permitted
$ tail ~/Library/Application\ Support/Aegis/denials.log
kernel denied file-read-data /Users/you/.ssh/id_rsa to cat(pid 41560)
kernel denied file-read-data /Users/you/.aws/credentials to cat(pid 42180)
MCP प्रॉक्सी — वही टूल, वही फ़ाइल, Aegis के साथ और बिना:
direct to the server: allowed: TOKEN=proof-env-secret
through aegis proxy: AEGIS DENIED: read_text_file
Reason: path matches deny rule '.env'
Rule: deny_paths
आपके AI कोडिंग एजेंट और आपकी मशीन के बीच बैठता है:
cat .env इसे बायपास नहीं कर सकताaegis doctor द्वारा अखंडता जाँचा गया, और सैंडबॉक्स के बाहर से एक ऐसी कुंजी के अंतर्गत चेकपॉइंट किया गया जिसे सैंडबॉक्स न पढ़ सकता है न लिख सकता हैनए हैं? docs/getting-started.md चरण-दर-चरण मार्ग है, जिसमें वे दो प्रश्न भी शामिल हैं जिनका डिफ़ॉल्ट उत्तर No है।
पहले के निर्देशों का पालन किया जिनमें aegis-mcp कहा गया था? वह पैकेज Aegis नहीं है — यह एक असंबंधित प्रोजेक्ट है जो उसी इम्पोर्ट नाम, aegis, के अंतर्गत इंस्टॉल होता है। पहले इसे हटाएँ:
python3 -m pip uninstall aegis-mcp
यदि aegis-sandbox पहले से इंस्टॉल है, तो वह अनइंस्टॉल उसकी दो फ़ाइलें भी हटा देता है, इसलिए बाद में इसे पुनः इंस्टॉल करें: python3 -m pip install --force-reinstall aegis-sandbox.
python3 -m pip install aegis-sandbox
aegis init # detects Claude Code / Cursor, asks a few questions
aegis doctor # proves the boundary is actually in place
अपग्रेड कर रहे हैं? aegis init को फिर से चलाएँ। आपकी policy.json आपकी है और इसे कभी आपकी पीठ पीछे फिर से नहीं लिखा जाता, इसलिए एक नया सैंडबॉक्स डोमेन अपने आप प्रकट नहीं होता — और OAuth टोकन एंडपॉइंट के बिना एक सैंडबॉक्स्ड क्लाइंट तब काम करना बंद कर देता है जब उसका टोकन समाप्त हो जाता है। aegis init नए होस्ट प्रस्तावित करता है; स्वीकार करना एक कीस्ट्रोक है।
aegis init से पहले Claude Code में लॉग इन करें; यदि कोई रैप्ड क्लाइंट लॉग इन नहीं है तो aegis doctor विफल हो जाता हैपूरा थ्रेट मॉडल: THREAT-MODEL.md
MIT